Ежедневная аудитория TOR превышает 2 миллиона пользователей, а в домене .onion зарегистрировано около 100 тысяч адресов, используемых различными сервисами. В этой статье я покажу лишь небольшую часть сайтов, которые могут оказаться для вас полезными, если вы пользуетесь TOR.
Довольно трудно вообразить массив из 100 тысяч веб-сайтов. Те, кто пользуется TOR ежедневно, могут подумать, что это число не точно или преувеличено. С другой стороны, важно понимать, что сеть TOR не состоит исключительно из сайтов, работающих по протоколу HTTP.
Существует десятки тысяч SSH, FTP, SMTP, Bitcoin, XMPP, Ricochet и IRC серверов, использующих адреса .onion для анонимности или удобства. Большинство этих серверов защищены паролемили не доступны для широкой аудитории.
Кроме того, следует учитывать, что ежедневно TOR используют около 2 миллионов человек, и если хотя бы 5 процентов в течение суток захотят зарегистрировать имя в домене .onion, то мы уже получим 100 тысяч уникальных адресов. Короче говоря, список размером в 100 тысяч уже не кажется таким уж нереалистичным.
Кто использует TOR?
Многие солидные организации и издания, такие как EFF, The Guardian, Forbesи Gizmodoпродвигают TOR в народные массы. Главное заблуждение заключается в том, что эта сеть используется исключительно злоумышленниками разных мастей. Попробуем разобраться, кто же те 2 миллиона человек, ежедневно использующих TOR. Согласно информации с официального сайта, TOR используют:
· Обычные люди.Две наиболее распространенные причины, почему популярен TOR – обход цензуры и защита от массовой слежки. Мировые новости, статьи о культуре, проблемах здравоохранения, религии и другие информационные источники могут быть недоступны из-за государственного фаервола, который можно обойти при помощи TOR. Кроме того, нередко интернет-провайдеры продают маркетологам информацию об истории посещения сайтов, и здесь TOR также приходит нам на помощь.
· Журналисты и их аудитория. TOR является частью системы осведомления с открытым исходным кодом SecureDrop, которую информационные агентства могут использовать для безопасной передачи документов и взаимодействия с анонимными источниками. Многие уважаемые новостные агентстваиспользуют SecureDrop.
· Сотрудники силовых структур. TOR дает возможность силовым структурам быть ближе к злоумышленникам, что способствует поимке наркоторговцев, хакеров и других криминальных элементов.
· Активисты и осведомители. Активисты, борющиеся за права человека, используют TOR для анонимной отправки информации о различного рода нарушениях, имеющих место быть на различных территориях, в том числе тех, которые традиционно считаются опасными для посещения. На международном уровне активисты по борьбе за права рабочих используют TOR и другие средства для онлайн и офлайн анонимности для объединения людей в соответствии со Всемирной декларацией прав человека. Как вы понимаете, нахождение в рамках закона далеко не всегда гарантирует безопасность, и TOR дает возможность людям высказать свое мнение и в то же время оставаться анонимным.
Я расскажу о нескольких десятках полезных сайтf[ тора список с адресами.onion, которые публично доступны. Некоторые из этих сайтов также доступны и без использования TOR (см. термин clearnet). При составлении этого списка я не преследовал цель собрать все сливки даркнета, но хотел найти наиболее полезные ресурсы, которые каждый в эпоху массовой слежки может использовать в ежедневном режиме для повышения своей безопасности и анонимности.
Предупреждение: ни один из сайтов из моего списка не проверялся на легитимность. Нужно быть чрезмерно внимательным при просмотре указанных ниже сайтов и тем более загрузки содержимого с этих ресурсов. Более того, лично я не отдаю предпочтение и не пытаюсь рекламировать ни один приведенный сервис. Все сайты были взяты из открытых источников и специализированных публичных каталогов.
1. Поисковые системы по ресурсам сети TOR
Существует множество поисковиков, позволяющих находить нужный контент в сети TOR. Как и в случае с Гуглом, эти поисковые системы индексируют адреса .onion и, таким образом, пополняют свои базы данных.
- Candle: Минималистическая поисковая система по адресам .onion без поддержки круглых скобок, булевых операторов и кавычек. Вы можете вводить только слова.
- Grams: Поиск среди предложений о работе, а также цифровых и физических товаров, которые вы можете купить при помощи биткоинов и других валют.
- Haystack: Утверждается, что в базе этой поисковой системы содержится более 1,5 миллиардов страниц с 260 тысяч сайтов, имеющих адреса в домене .onion (сюда же входят несуществующие сайты).
- Not Evil: Поисковая система с индексом, содержащим более 32 миллионов ссылок на адреса .onion.
- Torch: Поисковая система с 450 тысячами ссылок.
- Tor Onionland: Поисковая система, в базе которой находится около 5 миллионов страниц с 57 тысяч сайтов.
2. Поисковые системы по обычным сайтам
Гугл собирает и аккумулирует данные при помощи различных инструментов (Google Analytics, Google Fonts) и отслеживает деятельность пользователя в интернете через IP-адреса и cookie (междоменное отслеживание). Однако существует поисковые системы, позволяющие искать в интернете анонимно и без привязки поисковых запросов к учетной записи Гугла или другим персональным данным.
Ниже показан перечень некоторых поисковиков, позволяющих анонимно находить ресурсы в интернете.
- DuckDuckGo: интернет-поисковик, похожий на Гугл, позволяющий сохранить приватность во время поиска.
- SearX: многофункциональный мета-поисковик, аккумулирующий результаты запроса из нескольких поисковых систем, что позволяет получить наиболее точные результаты. Searx поддерживает более сотни поисковых систем, включая DuckDuckGo, Bing и StartPage. Более того, Searx позволяет создавать продвинутые поисковые запросы при помощи различных операторов(aka «Google Dorks»).
- TPB: позволяет бесплатно искать и загружать программное обеспечение и медиа-файлы.
3. Безопасность и приватность
Нижеперечисленные ресурсы содержат полезные руководства для защиты от сетевой слежки. Многие сайты пригодятся людям, которые не сильно подкованы с технической точки зрения. Другие ресурсы предназначены для более продвинутой аудитории. По некоторым адресам можно найти полезные сведения для обхода слежки и повышения скрытности действий (OPSEC).
- GnuPG: Эта утилита также известна под именем GPG, позволяющая криптографически подписывать и шифровать информацию и коммуникации. На официальном сайте есть хорошая документация и другие полезные «how to».
- OnionShare: Утилита с открытым исходным текстом, которая позволяет безопасно и анонимно делиться файлами любого размера в сети TOR.
- OpenPGPKeysever: Хранилище для PGP-ключей, позволяющее анонимно получать ключи для безопасных коммуникаций и проверять подлинность.
- Privacy International: Лондонская благотворительная организация, которая действует в противовес государственным властям, ратует за всестороннюю цифровую защиту и борется права человека.
- Security in a Box: Содержит множество инструкций по установке и использованию программного обеспечения и сервисов для цифровой защиты.
- SKS OpenPGP: Еще одно средство, позволяющее анонимно загружать ключи для безопасных коммуникаций и проверять подлинность.
- TorProject: Сеть серверов, поддерживаемых волонтерами, которая помогает организациям и людям делиться информацией анонимно.
- Whonix: Площадка, где пользователи через форуммогут общаться с разработчиками и другими членами общества по вопросам безопасности. Кроме того, там же есть множество руководств, посвященных OPSEC.